学习IP宽带接入网的电信级管理
创始人
2024-06-19 00:41:17
0

宽带接入网还是比较常用的,于是我研究了一下IP宽带接入网的电信级管理,在这里拿出来和大家分享一下,希望对大家有用。以太网原来是为局域网企事业用户内部应用设计的,缺乏安全机制保证。即便有需求也是由高层协议来处理。以太网也不能像SDH那样分离网管信息和用户信息,安全性不如SDH网。当扩展到MAN和WAN以后,将有大量的终端用户由同一个基础设施提供服务时,上述利用高层协议的处理方法就无法接受了,需要开发新的安全和加密机制。

宽带接入网中的安全需求主要来源于两方面,其一是设备本身的安全,其二是网络的安全。宽带接入网中的以太设备,首先要考虑网管层面的安全,另一方面,虽然大多数DDOS攻击是面向三层设备的,但各种Proxy/Snooping类的协议同样可能成为DDOS攻击的牺牲品,所以这类协议的安全特性也同样重要。

在网络安全性方面,宽带接入网要尽可能地阻止ARP/ICMP/MAC攻击的进入、防止网络广播风暴的发生,过滤蠕虫病毒数据帧,防止非法窃听。在这些方面,目前有VLAN/QinQ隔离、MAC绑定、MAC数量限制、广播/ICMP抑制、MAC/IP/L4过滤、SSHv2加密/SNMPv3安全访问、VLANJump等特性可用。

在网络实际环境中,随着计算机性能的不断提升,针对网络中的交换机、路由器或其它计算机等设备的攻击趋势越来越严重,影响越来越剧烈。交换机作为局域网信息交换的主要设备,特别是运营商网络中的交换机承载着极高的数据流量,在突发异常数据或攻击时,极易造成负载过重或宕机现象。为了尽可能抑制攻击带来的影响,减轻交换机的负载,使运营网络稳定运行,ISCOM系列交换机上应用了一些安全防范技术,有效地启用和配置这些技术,净化局域网环境。

电信级管理

以太技术本身不是为运营级别网络设计的,在一些方面不具备运营级别网络应该有的特性。原来用于局域网的以太网技术难以提供端到端的业务管理、故障检测和性能监视,主要采用基于IP的OAM协议,例如SNMP、IP ping和IP traceroute等来部分提供这些功能,但是局域网的以太网OAM技术一方面仅能提供诸如可达性等简单的管理,不能提供基于整个网络的各种必须的运维手段;另一方面是这些简单管理也必须在以太网层工作正常时运行,一旦以太网层本身出了故障就无法进行管理和维护了。

瑞斯康达作为一家面向运营商的以太网设备供应商,在ISCOM 系列交换机上不仅实现了基于链路的 802。3ah OAM,而且也实现了基于域的802。1ag OAM,弥补原有以太网在此方面的不足,增强其在连接监视、故障定位、告警指示和性能管理等方面的OAM能力,从而完善其对网络、设备和业务的管理与控制,满足运营商建设可运营、可管理、可盈利网络的要求,

在ISCOM系列交换机上,通过OAM功能的部署,可以帮助运营商用户定位故障,区分故障到底在最终用户(如专网用户),还是业务提供商,或者网络运营商,从而使各个组织的管理维护范围、责任界限更加清晰,当用户上报故障后,服务提供商可以快速、准确的排除故障,这样,将使庞大的运营网管理起来更加简单、更加有效!
 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...